Problem festgestellt und muss geschlossen werden, Ohne Grund

Thema ist geschlossen!
Thema ist geschlossen!
#0
30.10.2005, 18:21
Member

Beiträge: 38
#1 hallo,
1. Müsst ihr wissen, das ich mich nicht gut mit PCs auskenne!
2.:
Ich bekomm bei jeden Prog das ich starte (MSN, ICQ InternetExplorer usw.) die Meldung:
Xy Hat ein Problem festgestellt und muss beendet werden
Problembericht senden ...nicht senden...
Aber wenn ich nichts klicke, und das Fenster weg schiebe kann ich ganz normal weiterarbeiten
Ich weiß echt nicht was das sein kann, Mein Norto erkennt nämlich nichts!
Ich hoffe ihr könnt mir helfen!
MFG
Johannes
Seitenanfang Seitenende
30.10.2005, 18:32
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 Hallo@Piller

Hijackthis

http://computercops.biz/zx/Merijn/hijackthis.zip
http://virus-protect.org/hjtkurz.html
Lade/entpacke HijackThis in einem Ordner
--> None of the above just start the program --> Save--> Savelog -->es öffnet sich der Editor
nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen"
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
30.10.2005, 19:27
Member

Themenstarter

Beiträge: 38
#3 Logfile of HijackThis v1.99.1
Scan saved at 19:26:54, on 30.10.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\WINDOWS\Mixer.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Programme\HP\hpcoretech\hpcmpmgr.exe
C:\Programme\Creative\USB SBAudigy2 NX\DVDAudio\CTDVDDet.EXE
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\Programme\Creative\USB SBAudigy2 NX\Surround Mixer\CTSysVol.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Norton AntiVirus\SAVScan.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\CyberLink\PowerCinema\PCMService.exe
C:\Programme\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\system32\svchost.exe
D:\itunes\iTunesHelper.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\MSN Messenger\dw.exe
C:\Programme\ICQLite\ICQLite.exe
C:\WINDOWS\system32\dwwin.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\MSN Messenger\dw.exe
C:\Programme\Outlook Express\msimn.exe
C:\Programme\Norton AntiVirus\OPScan.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Dokumente und Einstellungen\Johannes\Desktop\all about setups\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.p2p-load.de/share
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.p2p-load.de/share
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ednetz.de/
O1 - Hosts: 195.158.174.219 www.google.de
O1 - Hosts: 195.158.174.219 google.de
O1 - Hosts: 195.158.174.219 googl.de
O1 - Hosts: 195.158.174.219 www.googl.de
O1 - Hosts: 195.158.174.219 www.google.at
O1 - Hosts: 195.158.174.219 google.at
O1 - Hosts: 195.158.174.219 www.google.ch
O1 - Hosts: 195.158.174.219 google.ch
O1 - Hosts: 195.158.174.219 www.google.nl
O1 - Hosts: 195.158.174.219 google.nl
O1 - Hosts: 195.158.174.219 www.google.se
O1 - Hosts: 195.158.174.219 google.se
O1 - Hosts: 195.158.174.219 www.googl.at
O1 - Hosts: 195.158.174.219 googl.at
O1 - Hosts: 195.158.174.219 www.googl.ch
O1 - Hosts: 195.158.174.219 googl.ch
O1 - Hosts: 195.158.174.219 www.googl.nl
O1 - Hosts: 195.158.174.219 googl.nl
O1 - Hosts: 195.158.174.219 www.googl.se
O1 - Hosts: 195.158.174.219 googl.se
O1 - Hosts: 195.158.174.219 auto.search.msn.de
O1 - Hosts: 66.249.85.99 http://www.google.de/intl/de/ads/
O1 - Hosts: 66.249.85.99 http://www.google.de/imghp?hl=de&tab=wi
O1 - Hosts: 66.249.85.99 http://groups.google.de/grphp?hl=de&tab=wg
O1 - Hosts: 66.249.85.99 http://www.google.de/dirhp?hl=de&tab=wd
O1 - Hosts: 66.249.85.99 http://news.google.de/nwshp?hl=de&tab=wn
O1 - Hosts: 66.249.85.99 http://froogle.google.de/frghp?hl=de&tab=wf
O1 - Hosts: 66.249.85.99 http://www.google.de/intl/de/options/
O1 - Hosts: 66.249.85.99 http://www.google.de/advanced_search?hl=de
O1 - Hosts: 66.249.85.99 http://www.google.de/preferences?hl=de
O1 - Hosts: 66.249.85.99 http://www.google.de/language_tools?hl=de
O1 - Hosts: 66.249.85.99 http://www.google.de/services/
O1 - Hosts: 66.249.85.99 http://www.google.de/intl/de/about.html
O1 - Hosts: 66.249.85.99 http://www.google.com/ncr
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [Rrzecuo] C:\Program Files\Nbfzlva\Podzp.exe
O4 - HKLM\..\Run: [CTDVDDET] C:\Programme\Creative\USB SBAudigy2 NX\DVDAudio\CTDVDDet.EXE
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\USB SBAudigy2 NX\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [SbUsb AudCtrl] RunDll32 sbusbdll.dll,RCMonitor
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [WhenUSave] "C:\Programme\Save\Save.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PCMService] "C:\Programme\CyberLink\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [iTunesHelper] "D:\itunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1114778831265
O16 - DPF: {6F750200-1362-4815-A476-88533DE61D0C} (Ofoto Upload Manager Class) - http://www.kodakgallery.de/downloads/BUM/BUM_WIN_IE_1/axofupld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://arcade.icq.com/carlo/zuma/popcaploader_v5.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{01F20D47-838A-40AE-B180-07BDD6EAF468}: NameServer = 192.168.120.252,192.168.120.253
O17 - HKLM\System\CS1\Services\Tcpip\..\{01F20D47-838A-40AE-B180-07BDD6EAF468}: NameServer = 192.168.120.252,192.168.120.253
O17 - HKLM\System\CS2\Services\Tcpip\..\{01F20D47-838A-40AE-B180-07BDD6EAF468}: NameServer = 192.168.120.252,192.168.120.253
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: X10 Device Network Service (x10nets) - Unknown owner - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe (file missing)

ich kann nichts damit anfangen
Seitenanfang Seitenende
30.10.2005, 21:38
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 kopiere nach Anleitung auf meiner Seite die 4 Logs hier
http://virus-protect.org/datfindbat.html

(der pC ist voellig verseucht.....)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
30.10.2005, 23:01
Member

Themenstarter

Beiträge: 38
#5 30.10.2005 22:57 488.762 007AC988.dmp
30.10.2005 22:56 16.384 ~DF5557.tmp
30.10.2005 22:56 512 ~DF5549.tmp


da ist es, ich hoffe du kannst was damit anfangen!
Danke
Seitenanfang Seitenende
30.10.2005, 23:09
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6 es sind 4 Logs, du hast nur eines gepostet.....(das 2. hast du gepostet)
kopiere noch die anderen 3

kopiere auch oberhalb den Pfad mit ab, also: c:\Windows\System32, dann c:\Windows, und c:\
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
30.10.2005, 23:10
Member

Themenstarter

Beiträge: 38
#7 30.10.2005 21:21 2.064 settingsbkup.sfm
30.10.2005 21:21 2.064 settings.sfm
30.10.2005 20:44 39.291 nvapps.xml
30.10.2005 20:33 2.321.408 TUKernel.exe
30.10.2005 12:15 52.900 perfc009.dat
30.10.2005 12:15 380.486 perfh009.dat
30.10.2005 12:15 391.330 perfh007.dat
30.10.2005 12:15 63.778 perfc007.dat
30.10.2005 12:15 897.954 PerfStringBackup.INI
30.10.2005 12:13 13.646 wpa.dbl
20.10.2005 11:29 118.952 FNTCACHE.DAT
13.10.2005 08:11 118.784 sirenacm.dll
10.10.2005 21:51 180.224 NVUNINST.EXE
10.10.2005 20:49 229.376 nvmccs.dll
10.10.2005 20:49 1.466.368 nview.dll
10.10.2005 20:49 45.056 nvmccsrs.dll
10.10.2005 20:49 86.016 nvmctray.dll
10.10.2005 20:49 573.440 nvhwvid.dll
10.10.2005 20:49 5.378.048 nvoglnt.dll
10.10.2005 20:49 15.868 nvdisp.nvu
10.10.2005 20:49 131.139 nvsvc32.exe
10.10.2005 20:49 73.728 nvtuicpl.cpl
10.10.2005 20:49 180.224 nvudisp.exe
10.10.2005 20:49 7.286.784 nvcpl.dll
10.10.2005 20:49 425.984 keystone.exe
10.10.2005 20:49 286.720 nvnt4cpl.dll
10.10.2005 20:49 81.920 nvwddi.dll
10.10.2005 20:49 1.339.392 nvdspsch.exe
10.10.2005 20:49 1.662.976 nvwdmcpl.dll
10.10.2005 20:49 1.019.904 nvwimg.dll
10.10.2005 20:49 1.519.616 nwiz.exe
10.10.2005 20:49 34.304 nvcodins.dll
10.10.2005 20:49 34.304 nvcod.dll
10.10.2005 20:49 442.368 nvappbar.exe
10.10.2005 20:49 45.056 nvapi.dll
10.10.2005 20:49 3.921.024 nv4_disp.dll
10.10.2005 20:49 147.456 nvcolor.exe
10.10.2005 20:49 466.944 nvshell.dll
05.10.2005 03:09 2.301.792 MRT.exe
04.10.2005 16:26 3.013.120 mshtml.dll
23.09.2005 04:06 8.491.520 shell32.dll
13.09.2005 21:04 2.202 MRT.INI
10.09.2005 14:34 2.254 hosts
10.09.2005 02:54 2.067.968 cdosys.dll
07.09.2005 12:36 634 InstallUtil.InstallLog
03.09.2005 00:53 664.064 wininet.dll
03.09.2005 00:53 1.484.288 shdocvw.dll
03.09.2005 00:53 205.312 dxtrans.dll
03.09.2005 00:53 55.808 extmgr.dll
03.09.2005 00:53 530.432 mstime.dll
03.09.2005 00:53 605.696 urlmon.dll
03.09.2005 00:53 251.392 iepeers.dll
03.09.2005 00:53 39.424 pngfilt.dll
03.09.2005 00:53 448.512 mshtmled.dll
03.09.2005 00:53 96.768 inseng.dll
03.09.2005 00:53 146.432 msrating.dll
03.09.2005 00:53 474.112 shlwapi.dll
03.09.2005 00:53 1.019.904 browseui.dll
03.09.2005 00:53 152.064 cdfview.dll
03.09.2005 00:53 1.055.744 danim.dll
01.09.2005 16:05 65.536 QuickTimeVR.qtx
01.09.2005 16:05 49.152 QuickTime.qts
01.09.2005 02:44 292.352 winsrv.dll
01.09.2005 02:44 19.968 linkinfo.dll
30.08.2005 04:55 1.292.800 quartz.dll
23.08.2005 04:39 124.416 umpnpmgr.dll
22.08.2005 19:31 197.632 netman.dll
03.08.2005 09:33 520.456 LegitCheckControl.DLL
28.07.2005 13:52 91.856 S32EVNT1.DLL
26.07.2005 05:39 101.376 txflog.dll
26.07.2005 05:39 37.888 olecnv32.dll
26.07.2005 05:39 74.752 olecli32.dll
26.07.2005 05:39 11.776 xolehlp.dll
26.07.2005 05:39 397.824 rpcss.dll
26.07.2005 05:39 1.285.120 ole32.dll
26.07.2005 05:39 66.560 mtxclu.dll
26.07.2005 05:39 945.152 msdtctm.dll
26.07.2005 05:39 91.136 mtxoci.dll
26.07.2005 05:39 161.280 msdtcuiu.dll
26.07.2005 05:39 425.472 msdtcprx.dll
26.07.2005 05:39 243.200 es.dll
26.07.2005 05:39 540.160 comuid.dll
26.07.2005 05:39 1.267.200 comsvcs.dll
26.07.2005 05:39 60.416 colbact.dll
26.07.2005 05:39 97.792 comrepl.dll
26.07.2005 05:39 498.688 clbcatq.dll
26.07.2005 05:39 225.792 catsrv.dll
26.07.2005 05:39 625.152 catsrvut.dll
26.07.2005 05:39 110.080 clbcatex.dll
22.07.2005 19:59 2.319.568 d3dx9_27.dll
12.07.2005 17:04 23.304 GWFSPidGen.dll
das nächste

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: B00D-01D5

Verzeichnis von C:\WINDOWS

30.10.2005 21:21 1.487.144 WindowsUpdate.log
30.10.2005 21:15 202 NeroDigital.ini
30.10.2005 21:06 784.707 setupapi.log
30.10.2005 20:48 19.496 DirectX.log
30.10.2005 20:44 0 0.log
30.10.2005 20:44 159 wiadebug.log
30.10.2005 20:44 50 wiaservc.log
30.10.2005 20:43 2.048 bootstat.dat
30.10.2005 20:42 32.482 SchedLgU.Txt
29.10.2005 21:36 824 QT$INST$.~32
29.10.2005 21:36 30 RESULT.QTW
29.10.2005 20:04 562.554 Firefox Wallpaper.bmp
26.10.2005 11:17 1.125 winamp.ini
25.10.2005 19:48 88.546 wmsetup.log
19.10.2005 20:51 3.241 mozver.dat
19.10.2005 16:19 0 nsreg.dat
19.10.2005 16:18 99.970 UninstallFirefox.exe
17.10.2005 17:36 43.707 iis6.log
17.10.2005 17:36 104.806 comsetup.log
17.10.2005 17:36 112.746 tsoc.log
17.10.2005 17:36 62.593 ntdtcsetup.log
17.10.2005 17:36 1.393 imsins.log
17.10.2005 17:36 21.076 KB901017.log
17.10.2005 17:36 15.994 ocmsn.log
17.10.2005 17:36 148.382 ocgen.log
17.10.2005 17:36 14.592 msgsocm.log
17.10.2005 17:36 280.698 FaxSetup.log
17.10.2005 17:36 1.393 imsins.BAK
17.10.2005 17:36 24.705 KB902400.log
17.10.2005 17:36 21.722 updspapi.log
17.10.2005 17:36 15.177 KB896688.log
17.10.2005 17:36 13.668 KB905414.log
17.10.2005 17:35 13.700 KB900725.log
17.10.2005 17:35 11.307 KB904706.log
17.10.2005 17:35 11.943 KB905749.log
08.10.2005 14:17 121 GEARInstall.log
01.10.2005 14:33 617 eReg.dat
25.09.2005 13:08 1.391 ODBC.INI
23.09.2005 17:00 849 WININIT.INI
21.09.2005 20:16 1.105 IE4 Error Log.txt
16.09.2005 20:45 175.848 ntbtlog.txt
13.09.2005 21:13 316.640 WMSysPr9.prx
10.09.2005 14:34 2.254 hosts
08.09.2005 14:11 103.509 hpoins04.dat
08.09.2005 10:17 459 wmsetup10.log
07.09.2005 12:35 10.192 KB900930.log
07.09.2005 12:10
wieder das nächste

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: B00D-01D5

Verzeichnis von C:\

30.10.2005 23:11 0 sys.txt
30.10.2005 23:10 8.705 system.txt
30.10.2005 23:00 75.685 systemtemp.txt
30.10.2005 23:00 99.695 system32.txt
30.10.2005 20:43 804.884.480 hiberfil.sys
30.10.2005 20:43 1.207.222.272 pagefile.sys
30.10.2005 20:33 389 boot.ini
20.10.2005 10:16 0 AILog.txt
11.05.2005 17:06 80 volumeid.zbx
29.04.2005 13:10 0 MSDOS.SYS
29.04.2005 13:10 0 IO.SYS
29.04.2005 13:10 0 CONFIG.SYS
29.04.2005 13:10 0 AUTOEXEC.BAT
04.08.2004 13:00 4.952 bootfont.bin
04.08.2004 13:00 47.564 NTDETECT.COM
04.08.2004 13:00 251.184 ntldr
16 Datei(en) 2.012.595.006 Bytes
0 Verzeichnis(se), 17.877.286.912 Bytes frei
Seitenanfang Seitenende
30.10.2005, 23:42
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#8
CCleaner
(loesche alle temporaeren Dateien)
http://virus-protect.org/reinigungstoolsregistry.html

öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.p2p-load.de/share
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.p2p-load.de/share

O1 - Hosts: 195.158.174.219 www.google.de
O1 - Hosts: 195.158.174.219 google.de
O1 - Hosts: 195.158.174.219 googl.de
O1 - Hosts: 195.158.174.219 www.googl.de
O1 - Hosts: 195.158.174.219 www.google.at
O1 - Hosts: 195.158.174.219 google.at
O1 - Hosts: 195.158.174.219 www.google.ch
O1 - Hosts: 195.158.174.219 google.ch
O1 - Hosts: 195.158.174.219 www.google.nl
O1 - Hosts: 195.158.174.219 google.nl
O1 - Hosts: 195.158.174.219 www.google.se
O1 - Hosts: 195.158.174.219 google.se
O1 - Hosts: 195.158.174.219 www.googl.at
O1 - Hosts: 195.158.174.219 googl.at
O1 - Hosts: 195.158.174.219 www.googl.ch
O1 - Hosts: 195.158.174.219 googl.ch
O1 - Hosts: 195.158.174.219 www.googl.nl
O1 - Hosts: 195.158.174.219 googl.nl
O1 - Hosts: 195.158.174.219 www.googl.se
O1 - Hosts: 195.158.174.219 googl.se
O1 - Hosts: 195.158.174.219 auto.search.msn.de
O1 - Hosts: 66.249.85.99 http://www.google.de/intl/de/ads/
O1 - Hosts: 66.249.85.99 http://www.google.de/imghp?hl=de&tab=wi
O1 - Hosts: 66.249.85.99 http://groups.google.de/grphp?hl=de&tab=wg
O1 - Hosts: 66.249.85.99 http://www.google.de/dirhp?hl=de&tab=wd
O1 - Hosts: 66.249.85.99 http://news.google.de/nwshp?hl=de&tab=wn
O1 - Hosts: 66.249.85.99 http://froogle.google.de/frghp?hl=de&tab=wf
O1 - Hosts: 66.249.85.99 http://www.google.de/intl/de/options/
O1 - Hosts: 66.249.85.99 http://www.google.de/advanced_search?hl=de
O1 - Hosts: 66.249.85.99 http://www.google.de/preferences?hl=de
O1 - Hosts: 66.249.85.99 http://www.google.de/language_tools?hl=de
O1 - Hosts: 66.249.85.99 http://www.google.de/services/
O1 - Hosts: 66.249.85.99 http://www.google.de/intl/de/about.html
O1 - Hosts: 66.249.85.99 http://www.google.com/ncr

O4 - HKLM\..\Run: [Rrzecuo] C:\Program Files\Nbfzlva\Podzp.exe
O4 - HKLM\..\Run: [WhenUSave] "C:\Programme\Save\Save.exe

PC neustarten

Hoster.zip
http://www.funkytoad.com/download/hoster.zip
Press 'Restore Original Hosts' and press 'OK' Exit Program.

KILLBOX - Pocket KillBox
http://virus-protect.org/killbox.html

Delete File on Reboot -- anhaken
reinkopieren:

C:\WINDOWS\hosts
C:\Programme\Save\Save.exe
C:\Programme\Save
C:\Program Files\Nbfzlva\Podzp.exe
C:\Program Files\Nbfzlva
C:\WINDOWS\system32\hosts

und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "---- klicke auf "no",und kopiere das nächste rein, erst beim letzten auf "yes"

PC neustarten

ueberpruefe, ob das geleoscht ist:

C:\Program Files\Nbfzlva

scanne mit Ewido und poste den scanreport
http://virus-protect.org/ewido.html

Counterspy
http://virus-protect.org/counterspy.html
nach dem Scan muss man sich entscheiden für:
*Ignore
*Remove
*Quarantaine
wähle immer Remove und starte den PC neu (dann kopiere den Scanreport ab und ins Sicherheitsforum)

scanne mit Kaspersky und poste den scanreport
http://virus-protect.org/onlinescan.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
31.10.2005, 13:50
Member

Themenstarter

Beiträge: 38
#9 Hallo!
Ich habe mir tuneup utillities runtergeladen, und einige Sachen ausprobiert. Heute Starte ich den PC, und es werden keine Fehler Meldungen angezeigt.
Ist es jetzt noch nötig die Schritte zu machen?
Vielen Danke
Piller
Dieser Beitrag wurde am 31.10.2005 um 13:53 Uhr von Piller editiert.
Seitenanfang Seitenende
01.11.2005, 01:11
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#10 ohne Kommentar..........................
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
01.11.2005, 13:52
Member

Themenstarter

Beiträge: 38
#11 Nein, ich bitte Sie!
Ich weiß nicht ob jetzt mein PC "entseucht" ist. Ich habe gedacht, das Programm ist nur zum verschönern des Designs!
Soll ich die schritte trotzdem noch vornehmen?
MFG
Seitenanfang Seitenende
01.11.2005, 13:58
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#12 natuerlich ist der PC nicht sauber, und ich will wissen, wieso ich mir die Muehe gemacht habe, einen Reinigungsweg zu erarbeiten.
Es ist mir noch nicht untergekommen, dass ein User die Viren und die Hosts-Datei mit TuneUp entseucht ;)
Aber man lernt ja nie aus.......
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
28.01.2007, 14:40
...neu hier

Beiträge: 7
#13 Hallo, ich habe eben ein genau gleiches Problem, dass verschiedene *exe Dateien"Probleme verursachen". Das System ist recht neu installiert und ich habe zuletzt das SP 2 hinzugefügt. Habe mir schon mal Hijack geladen und hier das Log-File eingestellt. Vielleicht kann dort ja jemand etwas schlimmes drin feststellen oder mir einen Rat geben.
Vielen Dank Carlossa

Logfile of HijackThis v1.99.1
Scan saved at 14:04:46, on 28.01.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\XpertVision\TBPanel.exe
C:\Programme\Network Associates\VirusScan\SHSTAT.EXE
C:\Programme\Network Associates\Common Framework\UpdaterUI.exe
C:\Programme\Gemeinsame Dateien\Network Associates\TalkBack\TBMon.exe
C:\Programme\Network Associates\Common Framework\FrameworkService.exe
C:\Programme\Network Associates\VirusScan\Mcshield.exe
C:\Programme\Network Associates\VirusScan\VsTskMgr.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\hjthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.heute.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ShStatEXE] "C:\Programme\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programme\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Programme\Gemeinsame Dateien\Network Associates\TalkBack\TBMon.exe"
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/german/partner/de/kavwebscan_unicode.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6E2B9198-266C-490D-8D92-C52365D3496E}: NameServer = 192.168.1.1
O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Programme\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Programme\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Programme\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
Seitenanfang Seitenende
28.01.2007, 14:52
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
Seitenanfang Seitenende
28.01.2007, 14:56
...neu hier

Beiträge: 7
#15 ui, Sabina, das ist aber lang...^^

Hier das Log file:

"Carlossa2" - 07-01-28 14:54:34 Service Pack 2
ComboFix 07-01-25 - Running from: "C:\Dokumente und Einstellungen\Carlossa2\Desktop"

((((((((((((((((((((((((((((((( Files Created from 2006-12-28 to 2007-01-28 ))))))))))))))))))))))))))))))))))


2007-01-28 14:04 <DIR> d-------- C:\Programme\hjthis
2007-01-28 13:52 <DIR> d-------- C:\WINDOWS\system32\Kaspersky Lab
2007-01-28 13:52 <DIR> d-------- C:\WINDOWS\LastGood
2007-01-28 13:44 <DIR> d-------- C:\!KillBox
2007-01-26 23:01 <DIR> d-------- C:\Programme\eMule
2007-01-26 22:52 <DIR> d-------- C:\Programme\TerraTec
2007-01-26 22:34 <DIR> d-------- C:\TerraTec
2007-01-26 21:52 <DIR> d-------- C:\Temp
2007-01-26 21:51 <DIR> d-------- C:\Programme\ICQLite
2007-01-26 21:51 <DIR> d-------- C:\Program Files
2007-01-26 21:51 <DIR> d-------- C:\DOKUME~1\CARLOS~1\Anwendungsdaten\ICQLite
2007-01-26 11:18 44,544 -ra------ C:\WINDOWS\system32\msxml4a.dll
2007-01-26 11:18 <DIR> d-------- C:\DOKUME~1\CARLOS~1\Anwendungsdaten\TerraTec
2007-01-26 11:18 <DIR> d-------- C:\DOKUME~1\ALLUSE~1\Anwendungsdaten\TerraTec
2007-01-26 10:47 <DIR> d-------- C:\DOKUME~1\CARLOS~1\Anwendungsdaten\Adobe
2007-01-26 10:05 <DIR> d-------- C:\Programme\RegCleaner
2007-01-26 10:04 9,600 --a------ C:\WINDOWS\system32\drivers\hidusb.sys
2007-01-26 10:04 12,288 --a------ C:\WINDOWS\system32\drivers\mouhid.sys
2007-01-25 23:47 <DIR> d-------- C:\Programme\MSI
2007-01-25 23:46 <DIR> d-------- C:\Programme\Setup Files
2007-01-25 23:39 <DIR> d-------- C:\Programme\Lavasoft
2007-01-25 23:39 <DIR> d-------- C:\DOKUME~1\CARLOS~1\Anwendungsdaten\Lavasoft
2007-01-25 23:37 22,782 --a------ C:\WINDOWS\system32\UninstXviDDec.exe
2007-01-25 23:37 <DIR> d-------- C:\DOKUME~1\CARLOS~1\Anwendungsdaten\vlc
2007-01-25 23:36 <DIR> d-------- C:\Programme\VideoLAN
2007-01-25 23:32 <DIR> d---s---- C:\DOKUME~1\CARLOS~1\UserData
2007-01-25 23:32 <DIR> d-------- C:\WINDOWS\system32\LogFiles
2007-01-25 23:23 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Adobe
2007-01-25 23:23 <DIR> d-------- C:\DOKUME~1\ALLUSE~1\Anwendungsdaten\Adobe
2007-01-25 23:22 65,536 -ra------ C:\WINDOWS\system32\MFC71DEU.DLL
2007-01-25 23:22 61,440 -ra------ C:\WINDOWS\system32\MFC71ITA.DLL
2007-01-25 23:22 61,440 -ra------ C:\WINDOWS\system32\MFC71FRA.DLL
2007-01-25 23:22 61,440 -ra------ C:\WINDOWS\system32\MFC71ESP.DLL
2007-01-25 23:22 57,344 -ra------ C:\WINDOWS\system32\MFC71ENU.DLL
2007-01-25 23:22 49,152 -ra------ C:\WINDOWS\system32\MFC71KOR.DLL
2007-01-25 23:22 49,152 -ra------ C:\WINDOWS\system32\MFC71JPN.DLL
2007-01-25 23:22 45,056 -ra------ C:\WINDOWS\system32\MFC71CHT.DLL
2007-01-25 23:22 40,960 -ra------ C:\WINDOWS\system32\MFC71CHS.DLL
2007-01-25 23:22 11,776 --a------ C:\WINDOWS\system32\drivers\afc.sys
2007-01-25 23:22 1,712,128 -ra------ C:\WINDOWS\system32\gdiplus.dll
2007-01-25 23:22 1,060,864 -ra------ C:\WINDOWS\system32\MFC71.dll
2007-01-25 23:22 1,047,552 -ra------ C:\WINDOWS\system32\MFC71u.dll
2007-01-25 23:22 <DIR> d-------- C:\Programme\Gemeinsame Dateien\TerraTec
2007-01-25 23:22 <DIR> d-------- C:\DOKUME~1\CARLOS~1\Anwendungsdaten\ArcSoft
2007-01-25 23:21 59,264 --a------ C:\WINDOWS\system32\drivers\USBAUDIO.sys
2007-01-25 23:21 54,272 --a------ C:\WINDOWS\system32\vfwwdm32.dll
2007-01-25 23:21 499,712 -ra------ C:\WINDOWS\system32\msvcp71.dll
2007-01-25 23:21 348,160 -ra------ C:\WINDOWS\system32\msvcr71.dll
2007-01-25 23:21 217,088 -ra------ C:\WINDOWS\system32\drivers\emBDA.sys
2007-01-25 23:21 212,480 --a------ C:\WINDOWS\PCDLIB32.DLL
2007-01-25 23:21 17,792 -ra------ C:\WINDOWS\system32\drivers\emOEM.sys
2007-01-25 23:20 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys
2007-01-25 20:49 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Cisco Systems
2007-01-25 20:48 58,016 --a------ C:\WINDOWS\system32\drivers\mvstdi5x.sys
2007-01-25 20:48 108,256 --a------ C:\WINDOWS\system32\drivers\naiavf5x.sys
2007-01-25 20:48 <DIR> d-------- C:\Programme\Network Associates
2007-01-25 20:48 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Network Associates
2007-01-25 20:48 <DIR> d-------- C:\DOKUME~1\ALLUSE~1\Anwendungsdaten\Network Associates
2007-01-25 20:44 <DIR> d-------- C:\WINDOWS\system32\Lang
2007-01-25 20:20 <DIR> d-------- C:\DOKUME~1\LOCALS~1\Startmen
2007-01-25 20:19 <DIR> d-------- C:\WINDOWS\SoftwareDistribution
2007-01-25 20:19 <DIR> d-------- C:\WINDOWS\Prefetch
2007-01-25 20:15 95,424 --------- C:\WINDOWS\system32\drivers\slnthal.sys
2007-01-25 20:15 9,728 --------- C:\WINDOWS\system32\comsdupd.exe
2007-01-25 20:15 896,512 --------- C:\WINDOWS\system32\wmspdmoe.dll
2007-01-25 20:15 88,064 --------- C:\WINDOWS\system32\p2pnetsh.dll
2007-01-25 20:15 870,784 --------- C:\WINDOWS\system32\ati3d1ag.dll
2007-01-25 20:15 86,016 --------- C:\WINDOWS\system32\p2pgasvc.dll
2007-01-25 20:15 86,016 --------- C:\WINDOWS\system32\mdmxsdk.dll
2007-01-25 20:15 81,920 --------- C:\WINDOWS\system32\ieencode.dll
2007-01-25 20:15 81,408 --------- C:\WINDOWS\system32\wscsvc.dll
2007-01-25 20:15 8,192 --------- C:\WINDOWS\system32\smbinst.exe
2007-01-25 20:15 8,192 --------- C:\WINDOWS\system32\bitsprx2.dll
2007-01-25 20:15 78,464 --------- C:\WINDOWS\system32\drivers\usbvideo.sys
2007-01-25 20:15 755,200 --------- C:\WINDOWS\system32\ir50_32.dll
2007-01-25 20:15 75,776 --------- C:\WINDOWS\system32\strmfilt.dll
2007-01-25 20:15 73,832 --------- C:\WINDOWS\system32\slcoinst.dll
2007-01-25 20:15 73,796 --------- C:\WINDOWS\system32\slserv.exe
2007-01-25 20:15 73,216 --------- C:\WINDOWS\system32\drivers\atintuxx.sys
2007-01-25 20:15 71,680 --------- C:\WINDOWS\system32\blastcln.exe
2007-01-25 20:15 701,952 --------- C:\WINDOWS\system32\drivers\ati2mtag.sys
2007-01-25 20:15 7,680 --------- C:\WINDOWS\system32\kbdsmsno.dll
2007-01-25 20:15 7,680 --------- C:\WINDOWS\system32\kbdsmsfi.dll
2007-01-25 20:15 7,168 --------- C:\WINDOWS\system32\kbdukx.dll
2007-01-25 20:15 7,168 --------- C:\WINDOWS\system32\kbdno1.dll
2007-01-25 20:15 7,168 --------- C:\WINDOWS\system32\kbdfi1.dll
2007-01-25 20:15 7,168 --------- C:\WINDOWS\system32\bitsprx3.dll
2007-01-25 20:15 685,056 --------- C:\WINDOWS\system32\drivers\hsfcxts2.sys
2007-01-25 20:15 67,584 --------- C:\WINDOWS\system32\drivers\sdbus.sys
2007-01-25 20:15 63,663 --------- C:\WINDOWS\system32\drivers\ati1rvxx.sys
2007-01-25 20:15 63,488 --------- C:\WINDOWS\system32\drivers\atinxsxx.sys
2007-01-25 20:15 60,416 --------- C:\WINDOWS\system32\fwcfg.dll
2007-01-25 20:15 6,656 --------- C:\WINDOWS\system32\kbdinmal.dll
2007-01-25 20:15 6,656 --------- C:\WINDOWS\system32\kbdinben.dll
2007-01-25 20:15 6,144 --------- C:\WINDOWS\system32\kbdmlt48.dll
2007-01-25 20:15 6,144 --------- C:\WINDOWS\system32\kbdmlt47.dll
2007-01-25 20:15 6,144 --------- C:\WINDOWS\system32\kbdinbe1.dll
2007-01-25 20:15 6,016 --------- C:\WINDOWS\system32\drivers\smbali.sys
2007-01-25 20:15 59,648 --------- C:\WINDOWS\system32\drivers\rfcomm.sys
2007-01-25 20:15 57,856 --------- C:\WINDOWS\system32\drivers\atinbtxx.sys
2007-01-25 20:15 56,623 --------- C:\WINDOWS\system32\drivers\ati1btxx.sys
2007-01-25 20:15 526,848 --------- C:\WINDOWS\system32\p2psvc.dll
2007-01-25 20:15 52,736 --------- C:\WINDOWS\system32\mspmsnsv.dll
2007-01-25 20:15 52,224 --------- C:\WINDOWS\system32\drivers\atinraxx.sys
2007-01-25 20:15 516,768 --------- C:\WINDOWS\system32\ativvaxx.dll
2007-01-25 20:15 50,688 --------- C:\WINDOWS\system32\btpanui.dll
2007-01-25 20:15 50,176 --------- C:\WINDOWS\system32\xmlprovi.dll
2007-01-25 20:15 5,632 --------- C:\WINDOWS\system32\kbdmaori.dll
2007-01-25 20:15 49,152 --------- C:\WINDOWS\system32\powercfg.exe
2007-01-25 20:15 484,864 --------- C:\WINDOWS\system32\wmspdmod.dll
2007-01-25 20:15 48,640 --------- C:\WINDOWS\system32\pnrpnsp.dll
2007-01-25 20:15 46,464 --------- C:\WINDOWS\system32\drivers\gagp30kx.sys
2007-01-25 20:15 452,736 --------- C:\WINDOWS\system32\drivers\mtxparhm.sys
2007-01-25 20:15 44,928 --------- C:\WINDOWS\system32\drivers\agpcpq.sys
2007-01-25 20:15 44,672 --------- C:\WINDOWS\system32\drivers\uagp35.sys
2007-01-25 20:15 44,032 --------- C:\WINDOWS\system32\twext.dll
2007-01-25 20:15 438,784 --------- C:\WINDOWS\system32\xpob2res.dll
2007-01-25 20:15 431,616 --------- C:\WINDOWS\system32\wuapi.dll
2007-01-25 20:15 43,008 --------- C:\WINDOWS\system32\drivers\amdagp.sys
2007-01-25 20:15 42,752 --------- C:\WINDOWS\system32\drivers\alim1541.sys
2007-01-25 20:15 42,368 --------- C:\WINDOWS\system32\drivers\agp440.sys
2007-01-25 20:15 42,240 --------- C:\WINDOWS\system32\drivers\viaagp.sys
2007-01-25 20:15 41,088 --------- C:\WINDOWS\system32\drivers\sisagp.sys
2007-01-25 20:15 404,990 --------- C:\WINDOWS\system32\drivers\slntamr.sys
2007-01-25 20:15 40,832 --------- C:\WINDOWS\system32\drivers\irbus.sys
2007-01-25 20:15 40,192 --------- C:\WINDOWS\system32\drivers\intelppm.sys
2007-01-25 20:15 4,255 --------- C:\WINDOWS\system32\drivers\adv01nt5.dll
2007-01-25 20:15 397,056 --------- C:\WINDOWS\system32\s3gnb.dll
2007-01-25 20:15 384,512 --------- C:\WINDOWS\system32\mp4sdmod.dll
2007-01-25 20:15 38,016 --------- C:\WINDOWS\system32\drivers\bthmodem.sys
2007-01-25 20:15 377,984 --------- C:\WINDOWS\system32\ati2dvaa.dll
2007-01-25 20:15 36,864 --------- C:\WINDOWS\system32\wups.dll
2007-01-25 20:15 36,463 --------- C:\WINDOWS\system32\drivers\ati1tuxx.sys
2007-01-25 20:15 35,456 --------- C:\WINDOWS\system32\drivers\bthprint.sys
2007-01-25 20:15 34,735 --------- C:\WINDOWS\system32\drivers\ati1xsxx.sys
2007-01-25 20:15 338,432 --------- C:\WINDOWS\system32\ir41_qcx.dll
2007-01-25 20:15 327,168 --------- C:\WINDOWS\system32\drivers\ati2mtaa.sys
2007-01-25 20:15 32,866 --------- C:\WINDOWS\system32\slrundll.exe
2007-01-25 20:15 32,866 --------- C:\WINDOWS\slrundll.exe
2007-01-25 20:15 32,768 --------- C:\WINDOWS\system32\ativtmxx.dll
2007-01-25 20:15 32,285 --------- C:\WINDOWS\system32\hsfcisp2.dll
2007-01-25 20:15 312,320 --------- C:\WINDOWS\system32\p2pgraph.dll
2007-01-25 20:15 310,272 --------- C:\WINDOWS\system32\mp43dmod.dll
2007-01-25 20:15 31,744 --------- C:\WINDOWS\system32\drivers\atinxbxx.sys
2007-01-25 20:15 30,671 --------- C:\WINDOWS\system32\drivers\ati1raxx.sys
2007-01-25 20:15 30,208 --------- C:\WINDOWS\system32\bthserv.dll
2007-01-25 20:15 30,080 --------- C:\WINDOWS\system32\drivers\rndismpx.sys
2007-01-25 20:15 3,967 --------- C:\WINDOWS\system32\drivers\adv02nt5.dll
2007-01-25 20:15 3,901 --------- C:\WINDOWS\system32\drivers\siint5.dll
2007-01-25 20:15 3,775 --------- C:\WINDOWS\system32\drivers\adv11nt5.dll
2007-01-25 20:15 3,711 --------- C:\WINDOWS\system32\drivers\adv09nt5.dll
2007-01-25 20:15 3,647 --------- C:\WINDOWS\system32\drivers\adv07nt5.dll
2007-01-25 20:15 3,615 --------- C:\WINDOWS\system32\drivers\adv05nt5.dll
2007-01-25 20:15 3,135 --------- C:\WINDOWS\system32\drivers\adv08nt5.dll
2007-01-25 20:15 29,455 --------- C:\WINDOWS\system32\drivers\ati1xbxx.sys
2007-01-25 20:15 29,184 --------- C:\WINDOWS\system32\sdhcinst.dll
2007-01-25 20:15 29,056 --------- C:\WINDOWS\system32\drivers\ip6fw.sys
2007-01-25 20:15 286,792 --------- C:\WINDOWS\system32\slextspk.dll
2007-01-25 20:15 28,672 --------- C:\WINDOWS\system32\drivers\atinsnxx.sys
2007-01-25 20:15 275,200 --------- C:\WINDOWS\system32\drivers\bthport.sys
2007-01-25 20:15 263,040 --------- C:\WINDOWS\system32\drivers\http.sys
2007-01-25 20:15 26,367 --------- C:\WINDOWS\system32\drivers\ati1snxx.sys
2007-01-25 20:15 25,856 --------- C:\WINDOWS\system32\drivers\hidbth.sys
2007-01-25 20:15 25,471 --------- C:\WINDOWS\system32\drivers\watv10nt.sys
2007-01-25 20:15 25,471 --------- C:\WINDOWS\system32\drivers\atv04nt5.dll
2007-01-25 20:15 24,576 --------- C:\WINDOWS\system32\httpapi.dll
2007-01-25 20:15 233,472 --------- C:\WINDOWS\system32\wmpdxm.dll
2007-01-25 20:15 229,376 --------- C:\WINDOWS\system32\ati2cqag.dll
2007-01-25 20:15 220,032 --------- C:\WINDOWS\system32\drivers\hsfbs2s2.sys
2007-01-25 20:15 22,528 --------- C:\WINDOWS\system32\fltmc.exe
2007-01-25 20:15 22,271 --------- C:\WINDOWS\system32\drivers\watv06nt.sys
2007-01-25 20:15 21,343 --------- C:\WINDOWS\system32\drivers\ati1ttxx.sys
2007-01-25 20:15 21,183 --------- C:\WINDOWS\system32\drivers\atv01nt5.dll
2007-01-25 20:15 202,752 --------- C:\WINDOWS\system32\wmerror.dll
2007-01-25 20:15 201,728 --------- C:\WINDOWS\system32\ati2dvag.dll
2007-01-25 20:15 200,192 --------- C:\WINDOWS\system32\ir50_qc.dll
2007-01-25 20:15 20,992 --------- C:\WINDOWS\system32\bthci.dll
2007-01-25 20:15 2,981,888 --------- C:\WINDOWS\system32\xpsp2res.dll
2007-01-25 20:15 193,024 --------- C:\WINDOWS\system32\fsquirt.exe
2007-01-25 20:15 188,508 --------- C:\WINDOWS\system32\slgen.dll
2007-01-25 20:15 183,808 --------- C:\WINDOWS\system32\wuaueng1.dll
2007-01-25 20:15 183,808 --------- C:\WINDOWS\system32\ir50_qcx.dll
2007-01-25 20:15 180,360 --------- C:\WINDOWS\system32\drivers\ntmtlfax.sys
2007-01-25 20:15 18,944 --------- C:\WINDOWS\system32\drivers\bthusb.sys
2007-01-25 20:15 17,408 --------- C:\WINDOWS\system32\winshfhc.dll
2007-01-25 20:15 17,279 --------- C:\WINDOWS\system32\drivers\atv10nt5.dll
2007-01-25 20:15 17,024 --------- C:\WINDOWS\system32\drivers\bthenum.sys
2007-01-25 20:15 168,448 --------- C:\WINDOWS\system32\wuauclt1.exe
2007-01-25 20:15 166,912 --------- C:\WINDOWS\system32\drivers\s3gnbm.sys
2007-01-25 20:15 16,896 --------- C:\WINDOWS\system32\fltlib.dll
2007-01-25 20:15 151,552 --------- C:\WINDOWS\system32\wmidx.dll
2007-01-25 20:15 15,872 --------- C:\WINDOWS\system32\w3ssl.dll
2007-01-25 20:15 15,488 --------- C:\WINDOWS\system32\drivers\mssmbios.sys
2007-01-25 20:15 15,423 --------- C:\WINDOWS\system32\drivers\ch7xxnt5.dll
2007-01-25 20:15 15,104 --------- C:\WINDOWS\system32\drivers\hidir.sys
2007-01-25 20:15 14,336 --------- C:\WINDOWS\system32\drivers\atinpdxx.sys
2007-01-25 20:15 14,336 --------- C:\WINDOWS\system32\auditusr.exe
2007-01-25 20:15 14,143 --------- C:\WINDOWS\system32\drivers\atv06nt5.dll
2007-01-25 20:15 13,824 --------- C:\WINDOWS\system32\wscntfy.exe
2007-01-25 20:15 13,824 --------- C:\WINDOWS\system32\drivers\atinttxx.sys
2007-01-25 20:15 13,824 --------- C:\WINDOWS\system32\drivers\atinmdxx.sys
2007-01-25 20:15 13,824 --------- C:\WINDOWS\system32\cmsetacl.dll
2007-01-25 20:15 13,776 --------- C:\WINDOWS\system32\drivers\recagent.sys
2007-01-25 20:15 13,568 --------- C:\WINDOWS\system32\drivers\wacompen.sys
2007-01-25 20:15 13,240 --------- C:\WINDOWS\system32\drivers\slwdmsup.sys
2007-01-25 20:15 129,536 --------- C:\WINDOWS\system32\xmlprov.dll
2007-01-25 20:15 129,535 --------- C:\WINDOWS\system32\drivers\slnt7554.sys
2007-01-25 20:15 126,686 --------- C:\WINDOWS\system32\drivers\mtlmnt5.sys
2007-01-25 20:15 124,800 --------- C:\WINDOWS\system32\drivers\fltmgr.sys
2007-01-25 20:15 120,320 --------- C:\WINDOWS\system32\wuweb.dll
2007-01-25 20:15 120,320 --------- C:\WINDOWS\system32\ir41_qc.dll
2007-01-25 20:15 12,672 --------- C:\WINDOWS\system32\drivers\usb8023x.sys
2007-01-25 20:15 12,672 --------- C:\WINDOWS\system32\drivers\mutohpen.sys
2007-01-25 20:15 12,047 --------- C:\WINDOWS\system32\drivers\ati1pdxx.sys
2007-01-25 20:15 118,784 --------- C:\WINDOWS\system32\msdadiag.dll
2007-01-25 20:15 116,224 --------- C:\WINDOWS\system32\p2p.dll
2007-01-25 20:15 114,688 --------- C:\WINDOWS\system32\wmpasf.dll
2007-01-25 20:15 113,664 --------- C:\WINDOWS\system32\wucltui.dll
2007-01-25 20:15 11,935 --------- C:\WINDOWS\system32\drivers\wadv11nt.sys
2007-01-25 20:15 11,871 --------- C:\WINDOWS\system32\drivers\wadv09nt.sys
2007-01-25 20:15 11,868 --------- C:\WINDOWS\system32\drivers\mdmxsdk.sys
2007-01-25 20:15 11,807 --------- C:\WINDOWS\system32\drivers\wadv07nt.sys
2007-01-25 20:15 11,615 --------- C:\WINDOWS\system32\drivers\ati1mdxx.sys
2007-01-25 20:15 11,359 --------- C:\WINDOWS\system32\drivers\atv02nt5.dll
2007-01-25 20:15 11,325 --------- C:\WINDOWS\system32\drivers\vchnt5.dll
2007-01-25 20:15 11,295 --------- C:\WINDOWS\system32\drivers\wadv08nt.sys
2007-01-25 20:15 11,136 --------- C:\WINDOWS\system32\drivers\sffdisk.sys
2007-01-25 20:15 108,032 --------- C:\WINDOWS\system32\wshbth.dll
2007-01-25 20:15 104,960 --------- C:\WINDOWS\system32\drivers\atinrvxx.sys
2007-01-25 20:15 100,992 --------- C:\WINDOWS\system32\drivers\bthpan.sys
2007-01-25 20:15 10,240 --------- C:\WINDOWS\system32\drivers\sffp_sd.sys
2007-01-25 20:15 1,888,992 --------- C:\WINDOWS\system32\ati3duag.dll
2007-01-25 20:15 1,737,856 --------- C:\WINDOWS\system32\mtxparhd.dll
2007-01-25 20:15 1,309,184 --------- C:\WINDOWS\system32\drivers\mtlstrm.sys
2007-01-25 20:15 1,119,744 --------- C:\WINDOWS\system32\wmsdmoe2.dll
2007-01-25 20:15 1,041,536 --------- C:\WINDOWS\system32\drivers\hsfdpsp2.sys
2007-01-25 20:15 1,001,472 --------- C:\WINDOWS\system32\wmvdmoe2.dll
2007-01-25 20:15 <DIR> d-------- C:\WINDOWS\provisioning
2007-01-25 20:15 <DIR> d-------- C:\WINDOWS\peernet
2007-01-25 20:14 <DIR> d-------- C:\WINDOWS\ServicePackFiles
2007-01-25 20:12 <DIR> d-------- C:\WINDOWS\EHome
2007-01-25 17:04 <DIR> d-------- C:\Programme\TuneUp Utilities 2006
2007-01-25 17:04 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2007-01-25 17:04 <DIR> d-------- C:\DOKUME~1\CARLOS~1\Anwendungsdaten\TuneUp Software
2007-01-25 17:04 <DIR> d-------- C:\DOKUME~1\ALLUSE~1\Anwendungsdaten\TuneUp Software
2007-01-25 16:11 9,711,104 -ra------ C:\WINDOWS\RTLCPL.EXE
2007-01-25 16:11 86,016 -r------- C:\WINDOWS\SoundMan.exe
2007-01-25 16:11 82,944 --a------ C:\WINDOWS\system32\drivers\wdmaud.sys
2007-01-25 16:11 69,632 -r------- C:\WINDOWS\Alcmtr.exe
2007-01-25 16:11 60,800 --a------ C:\WINDOWS\system32\drivers\sysaudio.sys
2007-01-25 16:11 60,288 --a------ C:\WINDOWS\system32\drivers\drmk.sys
2007-01-25 16:11 6,400 --a------ C:\WINDOWS\system32\drivers\splitter.sys
2007-01-25 16:11 54,272 --a------ C:\WINDOWS\system32\drivers\swmidi.sys
2007-01-25 16:11 52,864 --a------ C:\WINDOWS\system32\drivers\dmusic.sys
2007-01-25 16:11 40,960 -r------- C:\WINDOWS\system32\ChCfg.exe
2007-01-25 16:11 4,258,816 -r------- C:\WINDOWS\system32\drivers\RtkHDAud.Sys
2007-01-25 16:11 2,944 --a------ C:\WINDOWS\system32\drivers\drmkaud.sys
2007-01-25 16:11 2,158,592 -r------- C:\WINDOWS\MicCal.exe
2007-01-25 16:11 192,000 --a------ C:\WINDOWS\system32\iuengine.dll
2007-01-25 16:11 171,776 --a------ C:\WINDOWS\system32\drivers\kmixer.sys
2007-01-25 16:11 16,120,832 -r------- C:\WINDOWS\RTHDCPL.exe
2007-01-25 16:11 142,464 --a------ C:\WINDOWS\system32\drivers\aec.sys
2007-01-25 16:11 135,168 -r------- C:\WINDOWS\system32\RtlCPAPI.dll
2007-01-25 16:11 <DIR> d-------- C:\WINDOWS\system32\RTCOM
2007-01-25 16:10 487,424 -r------- C:\WINDOWS\RtlExUpd.dll
2007-01-25 16:10 364,544 -ra------ C:\WINDOWS\RtlUpd.exe
2007-01-25 16:10 22,752 --a------ C:\WINDOWS\system32\spupdsvc.exe
2007-01-25 16:10 2,809,344 -ra------ C:\WINDOWS\ALCWZRD.EXE
2007-01-25 16:10 <DIR> d--h----- C:\Programme\InstallShield Installation Information
2007-01-25 16:10 <DIR> d-------- C:\Programme\Realtek
2007-01-25 15:50 85,376 --a------ C:\WINDOWS\system32\drivers\nabtsfec.sys
2007-01-25 15:50 83,456 --a------ C:\WINDOWS\system32\dpvsetup.exe
2007-01-25 15:50 825,344 --a------ C:\WINDOWS\system32\d3dim700.dll
2007-01-25 15:50 82,432 --a------ C:\WINDOWS\system32\dmscript.dll
2007-01-25 15:50 8,192 --a------ C:\WINDOWS\system32\d3d8thk.dll
2007-01-25 15:50 74,240 --a------ C:\WINDOWS\system32\dsdmoprp.dll
2007-01-25 15:50 733,696 --a------ C:\WINDOWS\system32\qedwipes.dll
2007-01-25 15:50 70,656 --a------ C:\WINDOWS\system32\amstream.dll
2007-01-25 15:50 7,552 --a------ C:\WINDOWS\system32\drivers\mskssrv.sys
2007-01-25 15:50 619,008 --a------ C:\WINDOWS\system32\dx7vb.dll
2007-01-25 15:50 61,440 --a------ C:\WINDOWS\system32\dmcompos.dll
2007-01-25 15:50 60,928 --a------ C:\WINDOWS\system32\dpnhupnp.dll
2007-01-25 15:50 590,336 --a------ C:\WINDOWS\system32\d3dramp.dll
2007-01-25 15:50 59,904 --a------ C:\WINDOWS\system32\devenum.dll
2007-01-25 15:50 57,856 --a------ C:\WINDOWS\system32\dpwsockx.dll
2007-01-25 15:50 563,200 --a------ C:\WINDOWS\system32\qedit.dll
2007-01-25 15:50 51,328 --a------ C:\WINDOWS\system32\drivers\msdv.sys
2007-01-25 15:50 51,200 --a------ C:\WINDOWS\system32\wstdecod.dll
2007-01-25 15:50 5,504 --a------ C:\WINDOWS\system32\drivers\mstee.sys
2007-01-25 15:50 5,376 --a------ C:\WINDOWS\system32\drivers\mspclock.sys
2007-01-25 15:50 48,640 --a------ C:\WINDOWS\system32\drivers\stream.sys
2007-01-25 15:50 47,616 --a------ C:\WINDOWS\system32\d3dxof.dll
2007-01-25 15:50 467,968 --a------ C:\WINDOWS\system32\diactfrm.dll
2007-01-25 15:50 46,592 --a------ C:\WINDOWS\system32\dxdllreg.exe
2007-01-25 15:50 44,032 --a------ C:\WINDOWS\system32\dimap.dll
2007-01-25 15:50 436,224 --a------ C:\WINDOWS\system32\d3dim.dll
2007-01-25 15:50 4,992 --a------ C:\WINDOWS\system32\drivers\mspqm.sys
2007-01-25 15:50 4,352 --a------ C:\WINDOWS\system32\drivers\swenum.sys
2007-01-25 15:50 4,096 --a------ C:\WINDOWS\system32\ksuser.dll
2007-01-25 15:50 386,048 --a------ C:\WINDOWS\system32\qdvd.dll
2007-01-25 15:50 375,296 --a------ C:\WINDOWS\system32\dpnet.dll
2007-01-25 15:50 367,616 --a------ C:\WINDOWS\system32\dsound.dll
2007-01-25 15:50 363,520 --a------ C:\WINDOWS\system32\PsisDecd.dll
2007-01-25 15:50 350,208 --a------ C:\WINDOWS\system32\d3drm.dll
2007-01-25 15:50 35,840 --a------ C:\WINDOWS\system32\dmloader.dll
2007-01-25 15:50 35,328 --a------ C:\WINDOWS\system32\pid.dll
2007-01-25 15:50 35,328 --a------ C:\WINDOWS\system32\mciqtz32.dll
2007-01-25 15:50 35,328 --a------ C:\WINDOWS\system32\dpnhpast.dll
2007-01-25 15:50 34,816 --a------ C:\WINDOWS\system32\d3dpmesh.dll
2007-01-25 15:50 30,208 --a------ C:\WINDOWS\system32\dplaysvr.exe
2007-01-25 15:50 3,584 --a------ C:\WINDOWS\system32\dpnlobby.dll
2007-01-25 15:50 3,584 --a------ C:\WINDOWS\system32\dpnaddr.dll
2007-01-25 15:50 28,672 --a------ C:\WINDOWS\system32\dmband.dll
2007-01-25 15:50 279,040 --a------ C:\WINDOWS\system32\qdv.dll
2007-01-25 15:50 27,136 --a------ C:\WINDOWS\system32\ddrawex.dll
2007-01-25 15:50 266,240 --a------ C:\WINDOWS\system32\ddraw.dll
2007-01-25 15:50 24,064 --a------ C:\WINDOWS\system32\dpmodemx.dll
2007-01-25 15:50 237,568 --a------ C:\WINDOWS\system32\qasf.dll
2007-01-25 15:50 229,888 --a------ C:\WINDOWS\system32\dplayx.dll
2007-01-25 15:50 223,232 --a------ C:\WINDOWS\system32\gcdef.dll
2007-01-25 15:50 214,016 --a------ C:\WINDOWS\system32\dpvoice.dll
2007-01-25 15:50 21,504 --a------ C:\WINDOWS\system32\dpvacm.dll
2007-01-25 15:50 205,312 --a------ C:\WINDOWS\system32\mswebdvd.dll
2007-01-25 15:50 20,480 --a------ C:\WINDOWS\system32\encapi.dll
2007-01-25 15:50 2,113,536 --a------ C:\WINDOWS\system32\dxdiagn.dll
2007-01-25 15:50 192,512 --a------ C:\WINDOWS\system32\qcap.dll
2007-01-25 15:50 19,456 --a------ C:\WINDOWS\system32\dswave.dll
2007-01-25 15:50 19,328 --a------ C:\WINDOWS\system32\drivers\wstcodec.sys
2007-01-25 15:50 186,368 --a------ C:\WINDOWS\system32\dinput8.dll
2007-01-25 15:50 181,760 --a------ C:\WINDOWS\system32\dsdmo.dll
2007-01-25 15:50 181,248 --a------ C:\WINDOWS\system32\dmime.dll
2007-01-25 15:50 18,432 --a------ C:\WINDOWS\system32\dpnsvr.exe
2007-01-25 15:50 17,408 --a------ C:\WINDOWS\system32\msyuv.dll
2007-01-25 15:50 17,024 --a------ C:\WINDOWS\system32\drivers\ccdecode.sys
2007-01-25 15:50 163,328 --a------ C:\WINDOWS\system32\dinput.dll
2007-01-25 15:50 15,360 --a------ C:\WINDOWS\system32\drivers\streamip.sys
2007-01-25 15:50 15,360 --a------ C:\WINDOWS\system32\drivers\mpe.sys
2007-01-25 15:50 140,928 --a------ C:\WINDOWS\system32\drivers\ks.sys
2007-01-25 15:50 14,336 --a------ C:\WINDOWS\system32\msdmo.dll
2007-01-25 15:50 116,736 --a------ C:\WINDOWS\system32\dpvvox.dll
2007-01-25 15:50 11,776 --a------ C:\WINDOWS\system32\drivers\BdaSup.sys
2007-01-25 15:50 11,136 --a------ C:\WINDOWS\system32\drivers\slip.sys
2007-01-25 15:50 105,984 --a------ C:\WINDOWS\system32\dmstyle.dll
2007-01-25 15:50 104,448 --a------ C:\WINDOWS\system32\dmusic.dll
2007-01-25 15:50 103,424 --a------ C:\WINDOWS\system32\dmsynth.dll
2007-01-25 15:50 10,880 --a------ C:\WINDOWS\system32\drivers\ndisip.sys
2007-01-25 15:50 10,496 --a------ C:\WINDOWS\system32\drivers\dxapi.sys
2007-01-25 15:50 1,689,088 --a------ C:\WINDOWS\system32\d3d9.dll
2007-01-25 15:50 1,432,576 --a------ C:\WINDOWS\system32\msvidctl.dll
2007-01-25 15:50 1,298,432 --a------ C:\WINDOWS\system32\dxdiag.exe
2007-01-25 15:50 1,294,336 --a------ C:\WINDOWS\system32\dsound3d.dll
2007-01-25 15:50 1,293,312 --a------ C:\WINDOWS\system32\quartz.dll
2007-01-25 15:50 1,227,264 --a------ C:\WINDOWS\system32\dx8vb.dll
2007-01-25 15:50 1,179,648 --a------ C:\WINDOWS\system32\d3d8.dll
2007-01-25 15:50 <DIR> d-------- C:\WINDOWS\RegisteredPackages
2007-01-25 15:46 5,306 --a------ C:\WINDOWS\system32\drivers\TBPanel.sys
2007-01-25 15:46 208,896 --a------ C:\WINDOWS\system32\nvudisp.exe
2007-01-25 15:46 <DIR> d-------- C:\WINDOWS\nview
2007-01-25 15:46 <DIR> d-------- C:\Programme\XpertVision
2007-01-25 15:45 <DIR> d--hs---- C:\RECYCLER
2007-01-25 15:43 6,702 --a------ C:\WINDOWS\system32\drivers\FlashSys.sys
2007-01-25 15:43 327,168 --a------ C:\WINDOWS\IsUninst.exe
2007-01-25 15:43 18,359 --a------ C:\WINDOWS\system32\Ntaccess.sys
2007-01-25 15:41 57,856 --a------ C:\WINDOWS\system32\drivers\NVENETFD.sys
2007-01-25 15:41 363,008 --a------ C:\WINDOWS\system32\idecoiins.dll
2007-01-25 15:41 363,008 --a------ C:\WINDOWS\system32\idecoi.dll
2007-01-25 15:41 35,840 --a------ C:\WINDOWS\system32\nvconrm.dll
2007-01-25 15:41 35,840 --a------ C:\WINDOWS\system32\NVCOI.DLL
2007-01-25 15:41 261,632 --a------ C:\WINDOWS\system32\drivers\nvsnpu.sys
2007-01-25 15:41 208,896 --a------ C:\WINDOWS\system32\nvunrm.exe
2007-01-25 15:41 208,896 --a------ C:\WINDOWS\system32\NVUNINST.EXE
2007-01-25 15:41 208,896 --------- C:\WINDOWS\system32\nvusmb.exe
2007-01-25 15:41 208,896 --------- C:\WINDOWS\system32\nvuide.exe
2007-01-25 15:41 201,728 --a------ C:\WINDOWS\system32\fdco1ins.dll
2007-01-25 15:41 201,728 --a------ C:\WINDOWS\system32\fdco1.dll
2007-01-25 15:41 19,968 --a------ C:\WINDOWS\system32\drivers\nvnetbus.sys
2007-01-25 15:41 159,232 -ra------ C:\WINDOWS\system32\fdco_l1036.dll
2007-01-25 15:41 159,232 -ra------ C:\WINDOWS\system32\fdco_l1034.dll
2007-01-25 15:41 159,232 -ra------ C:\WINDOWS\system32\fdco_l1031.dll
2007-01-25 15:41 158,720 -ra------ C:\WINDOWS\system32\fdco_l1046.dll
2007-01-25 15:41 158,720 -ra------ C:\WINDOWS\system32\fdco_l1040.dll
2007-01-25 15:41 156,672 -ra------ C:\WINDOWS\system32\fdco_l1042.dll
2007-01-25 15:41 156,672 -ra------ C:\WINDOWS\system32\fdco_l1041.dll
2007-01-25 15:41 155,648 -ra------ C:\WINDOWS\system32\fdco_l1028.dll
2007-01-25 15:41 155,136 -ra------ C:\WINDOWS\system32\fdco_l2052.dll
2007-01-25 15:41 110,592 --a------ C:\WINDOWS\system32\drivers\nvtcp.sys
2007-01-25 15:41 11,264 --a------ C:\WINDOWS\system32\bdco1ins.dll
2007-01-25 15:41 11,264 --a------ C:\WINDOWS\system32\bdco1.dll
2007-01-25 15:41 105,344 --a------ C:\WINDOWS\system32\drivers\nvata.sys
2007-01-25 15:41 1,161,088 --a------ C:\WINDOWS\system32\drivers\nvnrm.sys
2007-01-25 15:41 <DIR> d-------- C:\WINDOWS\NV2561444.TMP
2007-01-25 15:40 36,352 -ra------ C:\WINDOWS\system32\drivers\AmdK8.sys
2007-01-25 15:40 24,576 --a------ C:\WINDOWS\system32\xpsp1hfm.exe
2007-01-25 15:40 <DIR> d-------- C:\WINDOWS\system32\ReinstallBackups
2007-01-25 15:40 <DIR> d-------- C:\Programme\Gemeinsame Dateien\InstallShield
2007-01-25 15:38 <DIR> dr-h----- C:\DOKUME~1\CARLOS~1\Anwendungsdaten
2007-01-25 15:38 <DIR> dr------- C:\DOKUME~1\CARLOS~1\Startmen
2007-01-25 15:38 <DIR> dr------- C:\DOKUME~1\CARLOS~1\Favoriten
2007-01-25 15:38 <DIR> dr------- C:\DOKUME~1\CARLOS~1\Eigene Dateien
2007-01-25 15:38 <DIR> d--hs---- C:\WINDOWS\Installer
2007-01-25 15:38 <DIR> d--h----- C:\DOKUME~1\CARLOS~1\Vorlagen
2007-01-25 15:38 <DIR> d--h----- C:\DOKUME~1\CARLOS~1\Netzwerkumgebung
2007-01-25 15:38 <DIR> d--h----- C:\DOKUME~1\CARLOS~1\Lokale Einstellungen
2007-01-25 15:38 <DIR> d--h----- C:\DOKUME~1\CARLOS~1\Druckumgebung
2007-01-25 15:37 <DIR> d--hs---- C:\System Volume Information
2007-01-25 15:37 <DIR> d--h----- C:\DOKUME~1\NETWOR~1\Lokale Einstellungen
2007-01-25 15:37 <DIR> d--h----- C:\DOKUME~1\LOCALS~1\Lokale Einstellungen
2007-01-25 15:37 <DIR> d-------- C:\DOKUME~1\NETWOR~1\Anwendungsdaten
2007-01-25 15:37 <DIR> d-------- C:\DOKUME~1\LOCALS~1\Anwendungsdaten
2007-01-25 15:35 112,128 --a------ C:\WINDOWS\system32\mapi32.dll
2007-01-25 15:35 0 -rahs---- C:\MSDOS.SYS
2007-01-25 15:35 0 -rahs---- C:\IO.SYS
2007-01-25 15:35 0 --a------ C:\CONFIG.SYS
2007-01-25 15:35 0 --a------ C:\AUTOEXEC.BAT
2007-01-25 15:35 <DIR> dr------- C:\WINDOWS\Offline Web Pages
2007-01-25 15:35 <DIR> d--hs---- C:\DOKUME~1\ALLUSE~1\DRM
2007-01-25 15:35 <DIR> d---s---- C:\WINDOWS\Downloaded Program Files
2007-01-25 15:35 <DIR> d-------- C:\WINDOWS\system32\xircom
2007-01-25 15:35 <DIR> d-------- C:\Programme\microsoft frontpage
2007-01-25 15:34 86,016 --a------ C:\WINDOWS\system32\isign32.dll
2007-01-25 15:34 73,728 --a------ C:\WINDOWS\system32\icwdial.dll
2007-01-25 15:34 70,144 --a------ C:\WINDOWS\system32\acctres.dll
2007-01-25 15:34 65,536 --a------ C:\WINDOWS\system32\icwphbk.dll
2007-01-25 15:34 51,712 --a------ C:\WINDOWS\system32\inetres.dll
2007-01-25 15:34 45,568 --a------ C:\WINDOWS\system32\safrslv.dll
2007-01-25 15:34 44,032 --a------ C:\WINDOWS\system32\racpldlg.dll
2007-01-25 15:34 43,520 --a------ C:\WINDOWS\system32\safrcdlg.dll
2007-01-25 15:34 382,464 --a------ C:\WINDOWS\system32\qmgr.dll
2007-01-25 15:34 32,768 --a------ C:\WINDOWS\system32\mnmsrvc.exe
2007-01-25 15:34 32,768 --a------ C:\WINDOWS\system32\isrdbg32.dll
2007-01-25 15:34 29,696 --a------ C:\WINDOWS\system32\safrdm.dll
2007-01-25 15:34 282,624 --a------ C:\WINDOWS\system32\inetcfg.dll
2007-01-25 15:34 18,944 --a------ C:\WINDOWS\system32\qmgrprxy.dll
2007-01-25 15:34 16,384 --a------ C:\WINDOWS\system32\icfgnt5.dll
2007-01-25 15:34 12,288 --a------ C:\WINDOWS\system32\nmevtmsg.dll
2007-01-25 15:34 11,264 --a------ C:\WINDOWS\system32\atrace.dll
2007-01-25 15:34 <DIR> d---s---- C:\WINDOWS\Tasks
2007-01-25 15:34 <DIR> d-------- C:\WINDOWS\system32\Macromed
2007-01-25 15:34 <DIR> d-------- C:\WINDOWS\system32\DirectX
2007-01-25 15:34 <DIR> d-------- C:\WINDOWS\srchasst
2007-01-25 15:34 <DIR> d-------- C:\Programme\Online-Dienste
2007-01-25 15:34 <DIR> d-------- C:\Programme\Movie Maker
2007-01-25 15:34 <DIR> d-------- C:\Programme\Gemeinsame Dateien\MSSoap
2007-01-25 15:34 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Dienste
2007-01-25 15:33 949,248 --a------ C:\WINDOWS\system32\msdtctm.dll
2007-01-25 15:33 90,112 --a------ C:\WINDOWS\system32\mtxoci.dll
2007-01-25 15:33 85,504 --a------ C:\WINDOWS\system32\catsrvps.dll
2007-01-25 15:33 82,432 --a------ C:\WINDOWS\system32\comrepl.dll
2007-01-25 15:33 81,920 --a------ C:\WINDOWS\system32\ils.dll
2007-01-25 15:33 80,896 --a------ C:\WINDOWS\system32\charmap.exe
2007-01-25 15:33 73,472 --a------ C:\WINDOWS\system32\drivers\sr.sys
2007-01-25 15:33 73,216 --a------ C:\WINDOWS\system32\avwav.dll
2007-01-25 15:33 69,632 --a------ C:\WINDOWS\system32\msconf.dll
2007-01-25 15:33 683,520 --a------ C:\WINDOWS\system32\getuname.dll
2007-01-25 15:33 678,400 --a------ C:\WINDOWS\system32\inetcomm.dll
2007-01-25 15:33 67,584 --a------ C:\WINDOWS\system32\srclient.dll
2007-01-25 15:33 67,072 --a------ C:\WINDOWS\system32\rdshost.exe
2007-01-25 15:33 62,464 --a------ C:\WINDOWS\system32\colbact.dll
2007-01-25 15:33 6,144 --a------ C:\WINDOWS\system32\msdtc.exe
2007-01-25 15:33 58,880 --a------ C:\WINDOWS\system32\msdtclog.dll
2007-01-25 15:33 57,344 --a------ C:\WINDOWS\system32\sol.exe
2007-01-25 15:33 55,808 --a------ C:\WINDOWS\system32\freecell.exe
2007-01-25 15:33 540,160 --a------ C:\WINDOWS\system32\comuid.dll
2007-01-25 15:33 54,272 --a------ C:\WINDOWS\system32\stclient.dll
2007-01-25 15:33 501,248 --a------ C:\WINDOWS\system32\clbcatq.dll
2007-01-25 15:33 5,632 --a------ C:\WINDOWS\system32\write.exe
2007-01-25 15:33 5,120 --a------ C:\WINDOWS\system32\dcomcnfg.exe
2007-01-25 15:33 44,544 --a------ C:\WINDOWS\system32\hticons.dll
2007-01-25 15:33 4,608 --a------ C:\WINDOWS\system32\rdpcfgex.dll
2007-01-25 15:33 4,096 --a------ C:\WINDOWS\system32\mtxex.dll
2007-01-25 15:33 354,304 --a------ C:\WINDOWS\system32\hypertrm.dll
2007-01-25 15:33 35,840 --a------ C:\WINDOWS\system32\winchat.exe
2007-01-25 15:33 34,560 --a------ C:\WINDOWS\system32\mnmdd.dll
2007-01-25 15:33 33,792 --a------ C:\WINDOWS\system32\regini.exe
2007-01-25 15:33 280,064 --a------ C:\WINDOWS\system32\mstask.dll
2007-01-25 15:33 28,672 --a------ C:\WINDOWS\system32\nmmkcert.dll
2007-01-25 15:33 252,928 --a------ C:\WINDOWS\system32\msoeacct.dll
2007-01-25 15:33 25,600 --a------ C:\WINDOWS\system32\comaddin.dll
2007-01-25 15:33 25,088 --a------ C:\WINDOWS\system32\mtxlegih.dll
2007-01-25 15:33 242,176 --a------ C:\WINDOWS\system32\srrstr.dll
2007-01-25 15:33 232,960 --a------ C:\WINDOWS\system32\avtapi.dll
2007-01-25 15:33 229,888 --a------ C:\WINDOWS\system32\catsrv.dll
2007-01-25 15:33 22,528 --a------ C:\WINDOWS\system32\qwinsta.exe
2007-01-25 15:33 22,528 --a------ C:\WINDOWS\system32\msg.exe
2007-01-25 15:33 21,896 --a------ C:\WINDOWS\system32\drivers\tdtcp.sys
2007-01-25 15:33 20,480 --a------ C:\WINDOWS\system32\qprocess.exe
2007-01-25 15:33 20,480 --a------ C:\WINDOWS\system32\mtxdm.dll
2007-01-25 15:33 192,000 --a------ C:\WINDOWS\system32\schedsvc.dll
2007-01-25 15:33 188,416 --a------ C:\WINDOWS\system32\accwiz.exe
2007-01-25 15:33 171,008 --a------ C:\WINDOWS\system32\srsvc.dll
2007-01-25 15:33 17,920 --a------ C:\WINDOWS\system32\tsshutdn.exe
2007-01-25 15:33 17,408 --a------ C:\WINDOWS\system32\qappsrv.exe
2007-01-25 15:33 161,280 --a------ C:\WINDOWS\system32\msdtcuiu.dll
2007-01-25 15:33 16,384 --a------ C:\WINDOWS\system32\tskill.exe
2007-01-25 15:33 16,384 --a------ C:\WINDOWS\system32\rwinsta.exe
2007-01-25 15:33 16,384 --a------ C:\WINDOWS\system32\avmeter.dll
2007-01-25 15:33 15,872 --a------ C:\WINDOWS\system32\logoff.exe
2007-01-25 15:33 15,872 --a------ C:\WINDOWS\system32\cdmodem.dll
2007-01-25 15:33 15,360 --a------ C:\WINDOWS\system32\tsdiscon.exe
2007-01-25 15:33 15,360 --a------ C:\WINDOWS\system32\tscon.exe
2007-01-25 15:33 15,360 --a------ C:\WINDOWS\system32\shadow.exe
2007-01-25 15:33 147,456 --a------ C:\WINDOWS\system32\comsnap.dll
2007-01-25 15:33 139,776 --a------ C:\WINDOWS\system32\sndvol32.exe
2007-01-25 15:33 133,120 --a------ C:\WINDOWS\system32\sndrec32.exe
2007-01-25 15:33 128,000 --a------ C:\WINDOWS\system32\mshearts.exe
2007-01-25 15:33 120,320 --a------ C:\WINDOWS\system32\winmine.exe
2007-01-25 15:33 12,288 --a------ C:\WINDOWS\system32\mstinit.exe
2007-01-25 15:33 12,040 --a------ C:\WINDOWS\system32\drivers\tdpipe.sys
2007-01-25 15:33 114,688 --a------ C:\WINDOWS\system32\calc.exe
2007-01-25 15:33 110,080 --a------ C:\WINDOWS\system32\clbcatex.dll
2007-01-25 15:33 11,776 --a------ C:\WINDOWS\system32\xolehlp.dll
2007-01-25 15:33 105,984 --a------ C:\WINDOWS\system32\msoert2.dll
2007-01-25 15:33 10,240 --a------ C:\WINDOWS\system32\reset.exe
2007-01-25 15:33 1,237 --a------ C:\WINDOWS\system32\usrlogon.cmd
2007-01-25 15:33 <DIR> d--h----- C:\Programme\WindowsUpdate
2007-01-25 15:33 <DIR> d-------- C:\WINDOWS\system32\Restore
2007-01-25 15:33 <DIR> d-------- C:\WINDOWS\Registration
2007-01-25 15:33 <DIR> d-------- C:\WINDOWS\PCHealth
2007-01-25 15:33 <DIR> d-------- C:\Programme\Online Services
2007-01-25 15:33 <DIR> d-------- C:\Programme\MSN Gaming Zone
2007-01-25 15:33 <DIR> d-------- C:\Programme\Messenger
2007-01-25 15:32 94,720 --a------ C:\WINDOWS\system32\tscfgwmi.dll
2007-01-25 15:32 87,176 --a------ C:\WINDOWS\system32\rdpwsx.dll
2007-01-25 15:32 655,360 --a------ C:\WINDOWS\system32\mstscax.dll
2007-01-25 15:32 628,224 --a------ C:\WINDOWS\system32\catsrvut.dll
2007-01-25 15:32 62,464 --a------ C:\WINDOWS\system32\rdpclip.exe
2007-01-25 15:32 61,440 --a------ C:\WINDOWS\system32\remotepg.dll
2007-01-25 15:32 6,656 --a------ C:\WINDOWS\system32\wuauserv.dll
2007-01-25 15:32 58,880 --a------ C:\WINDOWS\system32\licwmi.dll
2007-01-25 15:32 56,320 --a------ C:\WINDOWS\system32\servdeps.dll
2007-01-25 15:32 539,136 --a------ C:\WINDOWS\system32\spider.exe
2007-01-25 15:32 44,544 --a------ C:\WINDOWS\system32\tscupgrd.exe
2007-01-25 15:32 425,472 --a------ C:\WINDOWS\system32\msdtcprx.dll
2007-01-25 15:32 412,672 --a------ C:\WINDOWS\system32\mstsc.exe
2007-01-25 15:32 40,840 --a------ C:\WINDOWS\system32\drivers\termdd.sys
2007-01-25 15:32 39,424 --a------ C:\WINDOWS\system32\cfgbkend.dll
2007-01-25 15:32 346,624 --a------ C:\WINDOWS\system32\mspaint.exe
2007-01-25 15:32 297,472 --a------ C:\WINDOWS\system32\termsrv.dll
2007-01-25 15:32 196,864 --a------ C:\WINDOWS\system32\drivers\rdpdr.sys
2007-01-25 15:32 19,968 --a------ C:\WINDOWS\system32\rdpsnd.dll
2007-01-25 15:32 189,440 --a------ C:\WINDOWS\system32\cmprops.dll
2007-01-25 15:32 17,920 --a------ C:\WINDOWS\system32\mmfutil.dll
2007-01-25 15:32 147,968 --a------ C:\WINDOWS\system32\rdchost.dll
2007-01-25 15:32 142,848 --a------ C:\WINDOWS\system32\sessmgr.exe
2007-01-25 15:32 139,400 --a------ C:\WINDOWS\system32\drivers\rdpwd.sys
2007-01-25 15:32 13,824 --a------ C:\WINDOWS\system32\rdsaddin.exe
2007-01-25 15:32 124,928 --a------ C:\WINDOWS\system32\mplay32.exe
2007-01-25 15:32 111,616 --a------ C:\WINDOWS\system32\wuauclt.exe
2007-01-25 15:32 11,264 --a------ C:\WINDOWS\system32\icaapi.dll
2007-01-25 15:32 104,448 --a------ C:\WINDOWS\system32\clipbrd.exe
2007-01-25 15:32 1,251,840 --a------ C:\WINDOWS\system32\comsvcs.dll
2007-01-25 15:32 1,134,592 --a------ C:\WINDOWS\system32\wuaueng.dll
2007-01-25 15:32 <DIR> d-------- C:\WINDOWS\system32\MsDtc
2007-01-25 15:32 <DIR> d-------- C:\WINDOWS\system32\Com
2007-01-25 15:32 <DIR> d-------- C:\Programme\Windows NT
2007-01-25 15:25 <DIR> dr-hsc--- C:\WINDOWS\system32\dllcache
2007-01-25 15:25 <DIR> dr--s---- C:\WINDOWS\Fonts
2007-01-25 15:25 <DIR> dr------- C:\WINDOWS\Web
2007-01-25 15:25 <DIR> d--h----- C:\WINDOWS\inf
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\WinSxS
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\twain_32
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\system32\wins
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\system32\wbem
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\system32\usmt
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\system32\spool
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\system32\ShellExt
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\system32\Setup
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\system32\ras
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\system32\oobe
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\system32\npp
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\system32\mui
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\system32\inetsrv
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\system32\IME
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\system32\icsxml
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\system32\ias
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\system32\export
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\system32\drivers\etc
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\system32\drivers\disdn
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\system32\drivers
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\system32\dhcp
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\system32\config
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\system32\3com_dmi
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\system32\3076
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\system32\2052
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\system32\1054
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\system32\1042
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\system32\1041
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\system32\1037
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\system32\1033
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\system32\1031
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\system32\1028
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\system32\1025
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\system32
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\system
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\security
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\Resources
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\repair
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\mui
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\msapps
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\msagent
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\Media
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\java
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\ime
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\Help
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\Driver Cache
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\Debug
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\Cursors
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\Connection Wizard
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\Config
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\AppPatch
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS\addins
2007-01-25 15:25 <DIR> d-------- C:\WINDOWS
2007-01-25 14:31 87,424 --a------ C:\WINDOWS\system32\drivers\irda.sys
2007-01-25 14:31 8,192 --a------ C:\WINDOWS\system32\wshirda.dll
2007-01-25 14:31 77,312 --a------ C:\WINDOWS\system32\usbui.dll
2007-01-25 14:31 57,600 --a------ C:\WINDOWS\system32\drivers\redbook.sys
2007-01-25 14:31 3,072 --a------ C:\WINDOWS\system32\drivers\audstub.sys
2007-01-25 14:31 27,136 --a------ C:\WINDOWS\system32\irmon.dll
2007-01-25 14:31 19,584 --a------ C:\WINDOWS\system32\drivers\rasirda.sys
2007-01-25 14:31 18,688 --a------ C:\WINDOWS\system32\drivers\irsir.sys
2007-01-25 14:31 154,112 --a------ C:\WINDOWS\system32\irftp.exe
2007-01-25 14:30 9,936 --a------ C:\WINDOWS\system\LZEXPAND.DLL
2007-01-25 14:30 9,200 --a------ C:\WINDOWS\system\VER.DLL
2007-01-25 14:30 86,556 --a------ C:\WINDOWS\system32\dgsetup.dll
2007-01-25 14:30 82,944 --a------ C:\WINDOWS\system\OLECLI.DLL
2007-01-25 14:30 8,704 --a------ C:\WINDOWS\system32\batt.dll
2007-01-25 14:30 8,192 -ra------ C:\WINDOWS\system32\kbdhept.dll
2007-01-25 14:30 76,288 --a------ C:\WINDOWS\system32\storprop.dll
2007-01-25 14:30 70,368 --a------ C:\WINDOWS\system\AVICAP.DLL
2007-01-25 14:30 70,144 --a------ C:\WINDOWS\notepad.exe
2007-01-25 14:30 7,168 -ra------ C:\WINDOWS\system32\kbdcz.dll
2007-01-25 14:30 69,632 --a------ C:\WINDOWS\system\mmsystem.dll
2007-01-25 14:30 6,656 -ra------ C:\WINDOWS\system32\kbdycl.dll
2007-01-25 14:30 6,656 -ra------ C:\WINDOWS\system32\kbdsl1.dll
2007-01-25 14:30 6,656 -ra------ C:\WINDOWS\system32\kbdsl.dll
2007-01-25 14:30 6,656 -ra------ C:\WINDOWS\system32\kbdpl.dll
2007-01-25 14:30 6,656 -ra------ C:\WINDOWS\system32\kbdhu.dll
2007-01-25 14:30 6,656 -ra------ C:\WINDOWS\system32\kbdhela3.dll
2007-01-25 14:30 6,656 -ra------ C:\WINDOWS\system32\kbdcz2.dll
2007-01-25 14:30 6,656 -ra------ C:\WINDOWS\system32\kbdcz1.dll
2007-01-25 14:30 6,656 -ra------ C:\WINDOWS\system32\kbdcr.dll
2007-01-25 14:30 6,656 -ra------ C:\WINDOWS\system32\KBDAL.DLL
2007-01-25 14:30 6,144 -ra------ C:\WINDOWS\system32\kbdtuq.dll
2007-01-25 14:30 6,144 -ra------ C:\WINDOWS\system32\kbdtuf.dll
2007-01-25 14:30 6,144 -ra------ C:\WINDOWS\system32\kbdlv1.dll
2007-01-25 14:30 6,144 -ra------ C:\WINDOWS\system32\kbdlv.dll
2007-01-25 14:30 6,144 -ra------ C:\WINDOWS\system32\kbdhela2.dll
2007-01-25 14:30 6,144 -ra------ C:\WINDOWS\system32\kbdgkl.dll
2007-01-25 14:30 6,144 -ra------ C:\WINDOWS\system32\kbdest.dll
2007-01-25 14:30 5,632 -ra------ C:\WINDOWS\system32\kbdro.dll
2007-01-25 14:30 5,632 -ra------ C:\WINDOWS\system32\kbdpl1.dll
2007-01-25 14:30 5,632 -ra------ C:\WINDOWS\system32\kbdmon.dll
2007-01-25 14:30 5,632 -ra------ C:\WINDOWS\system32\kbdlt1.dll
2007-01-25 14:30 5,632 -ra------ C:\WINDOWS\system32\kbdlt.dll
2007-01-25 14:30 5,632 -ra------ C:\WINDOWS\system32\kbdkyr.dll
2007-01-25 14:30 5,632 -ra------ C:\WINDOWS\system32\kbdhu1.dll
2007-01-25 14:30 5,632 -ra------ C:\WINDOWS\system32\kbdhe319.dll
2007-01-25 14:30 5,632 -ra------ C:\WINDOWS\system32\kbdhe220.dll
2007-01-25 14:30 5,632 -ra------ C:\WINDOWS\system32\kbdhe.dll
2007-01-25 14:30 5,632 -ra------ C:\WINDOWS\system32\kbdazel.dll
2007-01-25 14:30 5,120 --a------ C:\WINDOWS\system\SHELL.DLL
2007-01-25 14:30 33,744 --a------ C:\WINDOWS\system\COMMDLG.DLL
2007-01-25 14:30 24,661 --a------ C:\WINDOWS\system32\spxcoins.dll
2007-01-25 14:30 24,064 --a------ C:\WINDOWS\system\OLESVR.DLL
2007-01-25 14:30 19,200 --a------ C:\WINDOWS\system\TAPI.DLL
2007-01-25 14:30 176,157 --a------ C:\WINDOWS\system32\dgrpsetu.dll
2007-01-25 14:30 15,872 --a------ C:\WINDOWS\TASKMAN.EXE
2007-01-25 14:30 13,824 --a------ C:\WINDOWS\system32\irclass.dll
2007-01-25 14:30 127,104 --a------ C:\WINDOWS\system\MSVIDEO.DLL
2007-01-25 14:30 11,264 --a------ C:\WINDOWS\system32\drivers\irenum.sys
2007-01-25 14:30 109,504 --a------ C:\WINDOWS\system\AVIFILE.DLL
2007-01-25 14:30 103,936 --a------ C:\WINDOWS\system32\EqnClass.Dll
2007-01-25 14:30 <DIR> dr-h----- C:\DOKUME~1\DEFAUL~1\Lokale Einstellungen
2007-01-25 14:30 <DIR> dr-h----- C:\DOKUME~1\DEFAUL~1\Anwendungsdaten
2007-01-25 14:30 <DIR> dr-h----- C:\DOKUME~1\ALLUSE~1\Anwendungsdaten
2007-01-25 14:30 <DIR> dr------- C:\Programme
2007-01-25 14:30 <DIR> dr------- C:\DOKUME~1\DEFAUL~1\Startmen
2007-01-25 14:30 <DIR> dr------- C:\DOKUME~1\ALLUSE~1\Startmen
2007-01-25 14:30 <DIR> dr------- C:\DOKUME~1\ALLUSE~1\Dokumente
2007-01-25 14:30 <DIR> d--h----- C:\DOKUME~1\DEFAUL~1\Vorlagen
2007-01-25 14:30 <DIR> d--h----- C:\DOKUME~1\DEFAUL~1\Netzwerkumgebung
2007-01-25 14:30 <DIR> d--h----- C:\DOKUME~1\DEFAUL~1\Druckumgebung
2007-01-25 14:30 <DIR> d--h----- C:\DOKUME~1\ALLUSE~1\Vorlagen
2007-01-25 14:30 <DIR> d-------- C:\WINDOWS\system32\CatRoot2
2007-01-25 14:30 <DIR> d-------- C:\WINDOWS\system32\CatRoot
2007-01-25 14:30 <DIR> d-------- C:\Programme\Gemeinsame Dateien\SpeechEngines
2007-01-25 14:30 <DIR> d-------- C:\Programme\Gemeinsame Dateien\ODBC
2007-01-25 14:30 <DIR> d-------- C:\DOKUME~1\DEFAUL~1\Favoriten
2007-01-25 14:30 <DIR> d-------- C:\DOKUME~1\ALLUSE~1\Favoriten
2007-01-25 14:29 <DIR> d-------- C:\Dokumente und Einstellungen


(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))


2007-01-26 11:18 -------- d---s---- C:\DOKUME~1\CARLOS~1\Anwendungsdaten\microsoft
2007-01-25 23:26 -------- d-------- C:\DOKUME~1\CARLOS~1\Anwendungsdaten\macromedia
2007-01-25 15:38 -------- d-------- C:\DOKUME~1\CARLOS~1\Anwendungsdaten\identities
2007-01-25 14:30 62 --ahs---- C:\DOKUME~1\CARLOS~1\Anwendungsdaten\desktop.ini


(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))

*Note* empty entries & legit default entries are not shown

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\System32\\NvCpl.dll,NvStartup"
"NvMediaCenter"="RUNDLL32.EXE C:\\WINDOWS\\System32\\NvMcTray.dll,NvTaskbarInit"
"ShStatEXE"="\"C:\\Programme\\Network Associates\\VirusScan\\SHSTAT.EXE\" /STANDALONE"
"McAfeeUpdaterUI"="\"C:\\Programme\\Network Associates\\Common Framework\\UpdaterUI.exe\" /StartedFromRunKey"
"Network Associates Error Reporting Service"="\"C:\\Programme\\Gemeinsame Dateien\\Network Associates\\TalkBack\\TBMon.exe\""

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Gainward"="C:\\Programme\\XpertVision\\TBPanel.exe /A"
"nwiz"="nwiz.exe /install"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"ClearRecentDocsOnExit"=dword:00000001

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"


[HKEY_LOCAL_MACHINE\software\Microsoft\Windows NT\CurrentVersion\Svchost]
LocalService REG_MULTI_SZ Alerter\0WebClient\0LmHosts\0RemoteRegistry\0upnphost\0SSDPSRV\0\0
NetworkService REG_MULTI_SZ DnsCache\0\0
rpcss REG_MULTI_SZ RpcSs\0\0
imgsvc REG_MULTI_SZ StiSvc\0\0
termsvcs REG_MULTI_SZ TermService\0\0
HTTPFilter REG_MULTI_SZ HTTPFilter\0\0
DcomLaunch REG_MULTI_SZ DcomLaunch\0TermService\0\0

*newlycreated* - HKEY_LOCAL_MACHINE\system\currentcontrolset\enum\root\LEGACY_ENTDRV51


Contents of the 'Scheduled Tasks' folder
C:\WINDOWS\tasks\1-Click Maintenance.job
C:\WINDOWS\tasks\THCScheduledTask2007-01-27-14-53.job

Completion time: 07-01-28 14:55:15
Seitenanfang Seitenende